FAQ |
Kalender |
2014-04-08, 12:25 | #1 | |||
|
||||
Klarade millennium-buggen
|
Tydligen gäller detta OpenSSL 1.0.1 till och med 1.0.1f.
https://www.cert.se/2014/04/ny-sarba...-openssl-1-0-1 http://www.kb.cert.org/vuls/id/720951 http://heartbleed.com/ http://arstechnica.com/security/2014...eavesdropping/ |
|||
Svara med citat |
2014-04-08, 17:39 | #2 | |||
|
||||
Har WN som tidsfördriv
|
Finns en trevlig tjänst för att testa sin site också: http://filippo.io/Heartbleed/
|
|||
Svara med citat |
2014-04-08, 19:36 | #3 | ||
|
|||
Klarade millennium-buggen
|
Jepp, jag märkte i Debian Wheezy att reboot krävdes för att läckan skulle täppas
tillräckligt. Tjänsterna som APT själv startade om var inte tillräckliga. |
||
Svara med citat |
2014-04-08, 20:03 | #4 | ||
|
|||
Flitig postare
|
Vet att ett företags sida är sårbart för detta.
Men de har vart sjukt dryga mot mig så vet inte ens om man ska tipsa om det. |
||
Svara med citat |
2014-04-08, 20:20 | #5 | |||
|
||||
Har WN som tidsfördriv
|
Såg detta med på hacker news. Skönt att Redistats inte är sårbar.
|
|||
Svara med citat |
2014-04-09, 13:26 | #6 | |||
|
||||
Mycket flitig postare
|
Hur många av er har skapat nya nycklar /certifikat? Tydligen så räcker det inte att fixa buggen om någon redan har exploitat den..
|
|||
Svara med citat |
2014-04-09, 14:16 | #7 | |||
|
||||
Klarade millennium-buggen
|
Till mitt forum så bryr jag mig inte riktigt, men hade jag drivit internetbank eller annan kritisk tjänst så hade läget varit annorlunda.
|
|||
Svara med citat |
2014-04-09, 14:20 | #8 | |||
|
||||
Mycket flitig postare
|
Jag vet även att Snowden pratade om att NSA hade möjlighet till att läsa SSl trafik. Det kanske var detta han pratade om eller finns det fler buggar?
|
|||
Svara med citat |
2014-04-09, 15:34 | #9 | |||
|
||||
Bara ett inlägg till!
|
||||
Svara med citat |
2014-04-09, 15:36 | #10 | |||
|
||||
Bara ett inlägg till!
|
Tyvärr så finns det garanterat fler buggar. Kanske inte så många av denna kalibern dock. Man kan ju bara gissa att NSA har massor med smarta personer som spenderar hela dagarna och går igenom kod för att leta svagheter.
|
|||
Svara med citat |
Svara |
|
|